PT-2025-7541 · Linux+7 · Linux Kernel+7

·

CVE-2025-21704

·

Publicado

2025-02-14

·

Atualizado

2026-08-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão que inclui a correção para este problema
Descrição Existe um problema de corrupção de memória devido ao tratamento incorreto dos tamanhos de buffer de transferência de controle no módulo usb: cdc-acm. Quando o primeiro fragmento é menor que struct usb cdc notification, isso resulta em um erro e potencial corrupção de memória. Este problema é mitigado pelo fato de que a função vulnerável só pode ser executada após o espaço do usuário ter aberto /dev/ttyACM*, mas o ModemManager pode abrir automaticamente esta interface dependendo da configuração do dispositivo USB.
Recomendações Para versões do kernel Linux anteriores à versão corrigida, considere desativar o módulo usb: cdc-acm ou restringir o acesso a /dev/ttyACM* até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
BDU:2025-11899
CVE-2025-21704
DLA-4102-1
DLA-4178-1
LSN-0117-1
LSN-0119-1
OESA-2025-1204
OESA-2025-1205
OESA-2025-1648
OESA-2025-1649
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-7510-1
USN-7510-2
USN-7510-3
USN-7510-4
USN-7510-5
USN-7510-6
USN-7510-7
USN-7510-8
USN-7511-1
USN-7511-2
USN-7511-3
USN-7512-1
USN-7516-1
USN-7516-2
USN-7516-3
USN-7516-4
USN-7516-5
USN-7516-6
USN-7516-7
USN-7516-8
USN-7516-9
USN-7517-1
USN-7517-2
USN-7517-3
USN-7518-1
USN-7521-1
USN-7521-2
USN-7521-3
USN-7539-1
USN-7540-1
USN-7593-1
USN-7602-1
USN-7640-1
USN-7703-1
USN-7703-2
USN-7703-3
USN-7703-4
USN-7719-1
USN-7737-1
USN-8070-1
USN-8070-2
USN-8070-3
USN-8112-1
USN-8112-2
USN-8112-3
USN-8112-4
USN-8112-5

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu